BDU:2024-02482
АО "НППКТ", Novell Inc., Wireshark team, ООО «Ред Софт», Red Hat Inc., Сообщество свободного програм Red Hat Enterprise Linux, Wireshark, Debian GNU/Linux, ОСОН ОСнова Оnyx, openSUSE Tumbleweed, РЕД ОС
2024-03-27
Уязвимость диссектора T.38 анализатора трафика компьютерных сетей Wireshark связана с несогласованным управлением памятью. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем отправки специально сформированного файла или пакета
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Wireshark: https://www.wireshark.org/security/wnpa-sec-2024-06.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-2955
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-2955 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2024-2955
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-2955.html
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Обновление программного обеспечения wireshark до версии 4.0.17-0~deb12u1osnova2u1